频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Sniffer使用简介(上)

来源: 作者: 出处:巧巧读书 2007-12-09 进入讨论组

一、捕获数据包前的准备工作

在默认情况下,sniffer将捕获其接入碰撞域中流经的所有数据包,但在某些场景下,有些数据包可能不是我们所需要的,为了快速定位网络问题所在,有必要对所要捕获的数据包作过滤。Sniffer提供了捕获数据包前的过滤规则的定义,过滤规则包括2、3层地址的定义和几百种协议的定义。定义过滤规则的做法一般如下:

1、在主界面选择captureàdefinefilter选项。

2、definefilteràaddress,这是最常用的定义。其中包括MAC地址ip地址和ipx地址的定义。以定义IP地址过滤为例,见图1。

Sniffer使用简介(上)(图一)


图1
比如,现在要捕获地址为10.1.30.100的主机与其他主机通信的信息,在Mode选项卡中,选Include(选Exclude选项,是表示捕获除此地址外所有的数据包);在station选项中,在任意一栏填上10.1.30.100,另外一栏填上any(any表示所有的IP地址)。这样就完成了地址的定义。

注意到Dir.栏的图标:

Sniffer使用简介(上)(图二)

表示,捕获station1收发的数据包;

Sniffer使用简介(上)(图三)

表示,捕获station1发送的数据包;

Sniffer使用简介(上)(图四)

表示,捕获station1收到的数据包。
最后,选取

Sniffer使用简介(上)(图五)

,将定义的规则保存下来,供以后使用。
3、definefilteràadvanced,定义希望捕获的相关协议的数据包。如图2。

Sniffer使用简介(上)(图六)


图2

比如,想捕获FTP、NETBIOS、DNS、HTTP的数据包,那么说首先打开TCP选项卡,再进一步选协议;还要明确DNS、NETBIOS的数据包有些是属于UDP协议,故需在UDP选项卡做类似TCP选项卡的工作,否则捕获的数据包将不全。

如果不选任何协议,则捕获所有协议的数据包。

PacketSize选项中,可以定义捕获的包大小,图3,是定义捕获包大小界于64至128bytes的数据包。

Sniffer使用简介(上)(图七)


图3

4、definefilteràbuffer,定义捕获数据包的缓冲区。如图4:

Sniffer使用简介(上)(图八)


图4

Buffersize选项卡,将其设为最大40M。

Capturebuffer选项卡,将设置缓冲区文件存放的位置。

5、最后,需将定义的过滤规则应用于捕获中。如图5:

Sniffer使用简介(上)(图九)


图5

点选SelectFilteràCapture中选取定义的捕获规则。
URL查看 http://www.qqread.com/net-protocol/f260162081.html 更多文章 更多内容请看Sniffer安全技术专题Sniffer嗅探工具的安装使用ARP防范软件专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章